Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — Proyecto de lista de verificación de vulnerabilidades del sistema y endurecimiento de la seguridad de la red que incluye reconocimiento, análisis de la puerta trasera de vsFTPd (CVE-2011-2523) y mitigación activa a nivel de capa de transporte mediante IPTables. | Kitploit
Herramientas/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
ReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

Proyecto de lista de verificación de vulnerabilidades del sistema y endurecimiento de la seguridad de la red que incluye reconocimiento, análisis de la puerta trasera de vsFTPd (CVE-2011-2523) y mitigación activa a nivel de capa de transporte mediante IPTables.

Ver Repositorio
86hace 1 mesAún no revisado
Compartir

🔐 Lista de Verificación de Vulnerabilidades del Sistema

Un ejercicio de evaluación de seguridad y endurecimiento de red realizado contra una máquina Linux objetivo vulnerable. El proyecto se centra en identificar vulnerabilidades críticas, evaluar su impacto e implementar mitigación basada en firewall utilizando IPTables.


📌 Resumen del Proyecto

Título del Proyecto: Pruebas de Penetración y Endurecimiento de Seguridad de Red
Rol: Analista de Ciberseguridad (Prácticas en DecodeLabs)
IP Objetivo: 192.168.56.128
Fecha: 01 de agosto de 2026

Este proyecto demuestra un flujo de trabajo completo de pruebas de penetración, incluyendo:

  • Descubrimiento de hosts
  • Enumeración de servicios
  • Evaluación de vulnerabilidades
  • Análisis de seguridad
  • Endurecimiento del firewall
  • Verificación posterior a la remediación

🎯 Objetivos

  • Identificar servicios de red expuestos.
  • Detectar vulnerabilidades conocidas.
  • Analizar el impacto de seguridad de cada hallazgo.
  • Reducir la superficie de ataque utilizando IPTables.
  • Verificar la eficacia de los controles de seguridad implementados.

🛠️ Herramientas Utilizadas

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (Máquina Objetivo)

Fase 1 – Descubrimiento del Objetivo

Accesibilidad de Red

Primero se verificó que el host objetivo estuviera en línea.

Comando

root@kitploit:~
ping -c 4 192.168.56.128

Resultado

  • Entrega de paquetes al 100%
  • Latencia promedio: 1.74 ms

Esto confirmó que la máquina objetivo era accesible.


Enumeración de Servicios

Comando

root@kitploit:~
nmap -sV -p 21,22,23,80 192.168.56.128

Servicios Abiertos

PuertoServicioVersión
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8

Fase 2 – Evaluación de Vulnerabilidades

1. Inicio de Sesión FTP Anónimo

Comando

root@kitploit:~
nmap --script ftp-anon -p 21 192.168.56.128

Nivel de Riesgo

Alto

Hallazgo

El inicio de sesión FTP anónimo estaba habilitado.

Impacto de Seguridad

  • Acceso no autorizado a archivos
  • Posible fuga de datos
  • Posibles cargas no autorizadas

2. Backdoor de vsFTPd 2.3.4

Comando

root@kitploit:~
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

Nivel de Riesgo

Crítico

Hallazgo

La versión instalada de vsFTPd 2.3.4 contiene un backdoor malicioso bien conocido.

Impacto de Seguridad

Una explotación exitosa puede resultar en:

  • Ejecución Remota de Código (RCE)
  • Acceso a nivel de root
  • Compromiso total del sistema

3. Servicio Telnet

Nivel de Riesgo

Medio

Hallazgo

El puerto 23 estaba ejecutando el servicio Telnet.

Impacto de Seguridad

Debido a que Telnet envía datos en texto plano:

  • Las credenciales pueden ser interceptadas
  • Las sesiones pueden ser monitoreadas
  • Vulnerable a ataques de Hombre en el Medio

Fase 3 – Endurecimiento de la Red

Para reducir la superficie de ataque, se implementaron reglas de firewall utilizando IPTables.

Bloquear FTP

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Bloquear Telnet

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

Estas reglas impiden la comunicación con los servicios vulnerables mientras preservan el resto de la conectividad de red.


Fase 4 – Verificación

Se realizó un escaneo de seguimiento para verificar que las reglas del firewall estuvieran activas.

Comando

root@kitploit:~
sudo nmap -Pn -p 21,23 192.168.56.128

Resultados

root@kitploit:~
PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

Resultado Final

Ambos servicios vulnerables cambiaron de OPEN a FILTERED, lo que indica que el firewall bloqueó exitosamente el acceso a la red.


Recomendaciones de Seguridad

  • Reemplazar FTP por SFTP.
  • Actualizar o eliminar el vulnerable vsFTPd 2.3.4.
  • Deshabilitar Telnet de forma permanente.
  • Usar SSH para la administración remota.
  • Realizar escaneos periódicos de vulnerabilidades.
  • Habilitar el registro del firewall y la monitorización continua.

Flujo de Trabajo del Proyecto

root@kitploit:~
Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

Aprendizajes Clave

  • Reconocimiento de red usando Nmap
  • Enumeración de servicios y versiones
  • Identificación de vulnerabilidades
  • Análisis de CVE
  • Configuración de firewall usando IPTables
  • Verificación de los controles de seguridad implementados
  • Reporte de seguridad y documentación

Descargo de Responsabilidad

Este proyecto se realizó en un entorno de laboratorio controlado únicamente con fines educativos. Todas las pruebas se llevaron a cabo en sistemas intencionalmente vulnerables con la autorización adecuada.


Descargar herramienta